Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: ABC

Publicado en: 19/11/2019 11:46

Escrito por: (abc)

Un fallo de Google permitió que los ciberdelincuentes espiasen a los usuarios de Android

Un fallo de Google permitió que los ciberdelincuentes espiasen a los usuarios de Android

Un error de software en la Cámara de Google permitía que los ciberdelincuentes controlasen las cámaras de los smartphones Android, así como tomar fotos y grabar vídeos incluso estando bloqueados, según un estudio de la compañía de seguridad Checkmarx. El equipo de Investigación de Seguridad de la compañía halló varias vulnerabilidades en la Cámara de Google al analizar un Google Pixel 2 XL y Pixel 3, derivadas de «problemas de omisión de permisos», como explican en el comunicado.

Entre otras cosas, Checkmarx descubrió que un hacker podía controlar la aplicación para tomar fotos y grabar vídeos sin necesidad de exigir permisos concretos, incluso si el teléfono está bloqueado, la pantalla apagada o cuando el usuario está en medio de una llamada.

La compañía ha explicado además que durante la investigación descubrió que estas vulnerabilidades de la Cámara de Google también afectan a otros proveedores de «smartphones» con el sistema operativo Android, como Samsung, lo que «implica a cientos de millones de usuarios de smartphones».

Asimismo, Checkmarx creó un escenario de ataque para eludir la política de permisos y descubrió que los hackers podrían tener acceso a vídeos y fotos almacenadas en los dispositivos, así como los metadatos de GPS asociados a ellos. Tras descubrir estos «bugs», la empresa de seguridad notificó a Google, que confirmó que las vulnerabilidades no eran específicas de productos Pixel.

«Google informó a nuestro equipo de investigación que el impacto fue mucho mayor y que se extendió a una parte de Android más amplia, con otros …

Top noticias del 19 de Noviembre de 2019